Forskrift
§ 4-2. (Plikt til internkontroll)
Resistensregisterforskriften·Kapittel 4. Informasjonssikkerhet og internkontroll·Sist endret 20. juli 2018
(Plikt til internkontroll)
Folkehelseinstituttet skal gjennomføre tekniske og organisatoriske tiltak for å sikre og påvise at behandling av opplysninger utføres i samsvar med personvernforordningen, personopplysningsloven og helseregisterloven, jf. helseregisteloven § 22. Tiltakene skal tilpasses virksomhetens art, aktiviteter og størrelse i det omfang det er nødvendig for å etterleve reglene om behandling av helseopplysninger, med særlig vekt på bestemmelser gitt i medhold av helseregisterloven § 21.
Databehandler som behandler helseopplysninger på vegne av Folkehelseinstituttet, skal behandle opplysninger i samsvar med rutiner Folkehelseinstituttet har oppstilt.
Folkehelseinstituttet må ha systemer og rutiner som sikrer at personopplysninger behandles lovlig. Tiltakene skal være tilpasset instituttets størrelse og type arbeid. Eksterne databehandlere skal følge instituttets fastsatte rutiner.AI
Noter (1)
- EndringEndret ved forskrifter 18 des 2015 nr. 1588 (i kraft 1 jan 2016), 15 juni 2018 nr. 876 (i kraft 20 juli 2018).
Sammenheng
Endringshistorikk1
Koblinger for § 4-2 i resistensregisterforskriften.